Cài đặt chứng chỉ SSL miễn phí đơn giản với Let’s Encrypt

Let’s Encrypt cho phép người dùng có thể cài đặt giao thức bảo mật HTTPS cho wordpress một cách đơn giản, nhanh chóng và tuyệt vời hơn nữa là miễn phí. Tính đến nay đã có hơn một triệu trang web được cài chứng chỉ SSL miễn phí với Let’s Encrypt.

Nhà cung cấp chứng chỉ số (CA) Internet Security Research Group (ISRG) được đánh giá rất cao bởi tất cả các trình duyệt lớn bao gồm Google Chrome, Mozilla Firefox và Microsoft Internet Explorer. Với uy tín của công ty mà chỉ sau 3 tháng kể từ ngày phát hành bản beta, Let’s Encrypt đã tạo ra hơn một triệu chứng chỉ cho các website trên toàn thế giới. Chứng chỉ Let’s Encrypt được cấu hình cùng với chữ kí điện tử đa nền tảng từ nhà cung cấp chứng chỉ SSL IdenTrust, điều nay khiến người dùng có thể an tâm khi truy cập website hơn.

Với Let’s Encrypt, bất cứ trang web nào cũng có thể sử dụng giao thức HTTPS tăng bảo mật chỉ trong một vài bước. Bạn có thể xem hướng dẫn cài đặt bên dưới:

Giả sử bạn muốn lấy chứng chỉ cho trang ssl.vn. Để tiến hành cài đặt, bạn phải có quyền truy cập root đến máy chủ web ssl.vn. Bạn cần tải và chạy ứng dụng Let’s Encrypt client:

Phần 1:

Bước 1: Đăng nhập vào máy chủ web thông qua SSH với quyền truy cập root.

Bước 2: Cài đặt Git thông qua lệnh:

apt-get install git

Bước 3: Tải và cài đặt phiên bản mới nhất của Let’s Encrypt Client:

git clone https://github.com/letsencrypt/letsencrypt

cd letsencrypt

./letsencrypt-auto

Bước 4: Nhấn Enter để đồng ý với các điều khoản.

Bước 5: Gõ tên máy chủ vào trong hộp thoại ( www.ssl.vn ) rồi Enter

Bước 6: Điền địa chỉ email của bạn để nhận tin từ Let’s Encrypt, và là nơi khôi phục khóa rồi Enter

Bước 7: Đọc lại “Điều khoản dịch vụ” rồi Enter để tạo và cài đặt chứng chỉ SSL> Bạn sẽ nhận được thông điều chúc mừng khi cài đặt hoàn thành.

Phần 2: Thiết lập Nginx/Apache

Vì mặc định máy chủ web Nginx hoặc Apache không được cấu hình để sử dụng chứng chủ mới. Bạn phải thay đổi file cấu hình

Với Nginx: Mở file cấu hình:

$ sudo nano /etc/nginx/sites-available/www.example.com

Thêm các dòng sau:

http{

server{

listen 443 ssl;

server_name www.example.com;

ssl_certificate /etc/letsencrypt/live/www.example.com/fullchain.pem;

ssl_certificate_key /etc/letsencrypt/live/www.example.com/privkey.pem;

}

}

Lưu lại file và khởi động lại máy chủ web thông qua lệnh:

sudo nginx -s reload

Như vậy là bạn đã cài đặt xong chứng chỉ SSL cho domain example.com

Bạn nên nhớ phiên bản dùng thử của Let’s Encrypt sẽ hết hạn sau 90 ngày. Nếu muốn dùng tiếp bạn cần làm mới chứng chỉ bằng lệnh letsencrypt-auto.

Với những người không thông thạo nhiều về kỹ thuật có thể sử dụng các hosting cài sẵn SSL miễn phí. Hiện có rất nhiều nhà cung cấp hosting hỗ trợ người dùng trong việc cài SSL lên website.
—> Hosting iNET hỗ trợ cài SSL miễn phí từ Let’s Encrypt

Chúc bạn thực hiện thành công!

bình luận

Leave a Comment